| anonym | Anmelden | Neues Konto anmelden | 2010-09-06 20:42 CEST |
| Startseite | Übersicht | Einträge anzeigen | Änderungsprotokoll | Roadmap | Dokumentation | Konto |
| einfache Eintragsansicht [ Zu Notizen wechseln ] | [ << ] [ >> ] | [ erweiterte Anzeige ] [ Eintrags-Historie ] [ Drucken ] | ||||||||||
| ID | Kategorie | Auswirkung | Reproduzierbar | Meldungsdatum | Letzte Aktualisierung | |||||||
| 0000013 | [phpSQLiteCMS] Backend | Unschönheit | immer | 2009-12-11 10:02 | 2009-12-22 09:35 | |||||||
| Reporter | mnicholas | Anzeigestatus | öffentlich | |||||||||
| Bearbeitung durch | ||||||||||||
| Priorität | normal | Lösung | offen | |||||||||
| Status | bestätigt | Produktversion | 2.0 beta 1 | |||||||||
| Zusammenfassung | 0000013: Improvement to: /cms/data/.htaccess | |||||||||||
| Beschreibung |
/cms/data/.htaccess is better as: <Files *.sqlite> Order Allow,Deny Deny from all </Files> No-one should have http access to these files IMHO. |
|||||||||||
| Zusätzliche Information | PHP accesses these files via the filsystem and so ignores .htaccess | |||||||||||
| Tags | Keine Tags zugeordnet. | |||||||||||
| Angehängte Dateien | ||||||||||||
|
|
||||||||||||
Notiz |
|
|
(0000082) mnicholas (Reporter) 2009-12-11 10:32 |
The current method is pretty much ineffective and can be easily bypassed. |